实验八 入侵检测
上一节
下一节
实验八 入侵检测
1. 实验目的
通过实验深人理解入侵检测系统的原理和T.作方式,熟悉入侵检测工具Snort在Windows操作系统中的安装、配置及使用方法。
2. 实验内容与要求
(1) 安装npcap软件。
(2) 安装Snort软件。
(3) 完善Snort配置文件snort.conf,包括:设置Snort的内、外网检测范围;设置监测包含的规则。
(4) 配置Snort规则
(5) 尝试一些简单攻击,使用控制台査看检测结果。
(6) 将每种攻击的攻击界面和Snort检测结果截图写人实验报告中。
3. 实验环境
(1)实验室环境,实验所用的计算机的操作系统为Windows。
(2) windows 版本的Snort 软件(http://www.snort.org/downloads) 。
(3) NPcap 软件(https://nmap.org/npcap/)。
4、Snort安装指导

